RFC 9116 · contatto per ricercatori
Segnalazione vulnerabilità
Ultimo aggiornamento: 14 agosto 2026
Se hai trovato un problema di sicurezza su questo sito, puoi scrivermi. Questa pagina definisce l’ambito e il modo in cui preferisco ricevere la segnalazione.
Contatto
Email: fratannox@gmail.com. In alternativa il modulo contatti. File machine-readable: /.well-known/security.txt.
Ambito
Solo il sito pubblico francescotannoia.com (homepage, pagine canoniche e file statici che il titolare pubblica). Le cartelle demo sono materiale di portfolio: segnala solo se il problema riguarda questo stesso dominio.
Fuori ambito
Non rientrano in questa pagina, e restano vietati: accesso non autorizzato a sistemi o caselle di terzi, furto o esfiltrazione di dati, malware, phishing, ingegneria sociale, attacchi di saturazione (DoS/DDoS), brute force, scansioni aggressive, tentativi su infrastrutture di altri (EmailJS, Cloudflare, browser dei visitatori). Non chiedo e non accetto proof-of-concept che eseguano codice dannoso o che tocchino dati di altre persone.
Cosa scrivere
URL coinvolto, cosa osservi, come lo hai notato (passi minimi, senza payload distruttivi), e l’effetto. Una descrizione chiara basta: non serve un exploit. Non pubblicare i dettagli prima che io possa correggere.
Tempi e ricompensa
Rispondo appena posso, di solito entro pochi giorni lavorativi. Questo è un sito personale: non c’è un programma di bug bounty né un pagamento previsto. Se la segnalazione è utile, posso citarti se lo chiedi.
Buona fede
Una segnalazione rispettosa di questa pagina, fatta per far correggere un difetto e senza danni a terzi, la tratto come collaborazione tecnica, non come un attacco. Resta fermo il divieto di condotte illecite: questa pagina non autorizza a violare la legge, a entrare dove non si ha diritto, né a testare sistemi che non ti appartengono.